麒麟os设置匿名共享需三步:一、图形界面勾选“允许游客访问”并手动补全guest ok=yes和public=yes;二、命令行配置[anonymous]段,设force user=nobody、browseable=no;三、防火墙仅放行445/tcp,全局禁用netbios并限定smb2+协议。

如果您在麒麟操作系统中需要设置目录共享并允许匿名访问,同时兼顾基本安全控制,则需绕过图形界面的简易封装,直接配置Samba服务以启用游客模式并限制访问范围。以下是多种可独立实施的配置路径,覆盖快速启用、权限加固与跨平台兼容性保障三类场景。
一、图形界面快捷启用匿名共享
该方法利用文件管理器内置共享模块自动注入基础Samba配置,适合内网信任环境下的临时协作,但默认不开放匿名写入,需手动干预配置文件补全关键参数。
1、在文件管理器中定位目标目录,例如/home/username/public。
2、右键该目录,选择“属性”,切换至“共享”选项卡。
3、勾选“共享此文件夹”,取消勾选“只读”,勾选“允许游客访问”。
4、点击“确定”,输入当前用户开机密码完成授权。
5、系统弹出提示后,打开终端执行:sudo nano /etc/samba/smb.conf。
6、在文件末尾找到自动生成的共享段,补充两行:guest ok = yes 和 public = yes。
7、保存退出,执行 sudo systemctl restart smbd 使配置生效。
二、命令行精细配置匿名共享(含权限加固)
该方法通过手动编辑Samba主配置文件实现最小化暴露面,强制限定匿名用户仅能访问指定目录、禁止列表遍历、禁用危险协议版本,并绑定Linux组权限机制,适用于对安全性有明确要求的办公终端。
1、确认Samba已安装:dpkg -l | grep samba;如未安装,运行 sudo apt install samba samba-common-bin。
2、备份原始配置:sudo cp /etc/samba/smb.conf /etc/samba/smb.conf.backup。
3、编辑配置文件:sudo nano /etc/samba/smb.conf。
4、在文件末尾添加如下共享段:
[anonymous]
path = /srv/anonymous
browseable = no
read only = no
guest ok = yes
public = yes
create mask = 0644
directory mask = 0755
force user = nobody
force group = nogroup
5、创建共享目录并赋权:sudo mkdir -p /srv/anonymous && sudo chown nobody:nogroup /srv/anonymous && sudo chmod 2755 /srv/anonymous。
6、重启服务:sudo systemctl restart smbd nmbd。
三、防火墙与协议层安全收口
仅配置Samba不足以保障匿名共享安全,必须同步关闭非必要端口、限制协议协商版本、屏蔽NetBIOS名称解析响应,防止信息泄露与中间人攻击。
1、开放最小端口集:sudo ufw allow 139/tcp 和 sudo ufw allow 445/tcp;禁止137/138 UDP端口。
2、在 /etc/samba/smb.conf 的 [global] 段添加:
disable netbios = yes
smb ports = 445
min protocol = SMB2
max protocol = SMB3
server min protocol = SMB2
server max protocol = SMB3
3、禁用Samba用户数据库验证:sudo smbpasswd -x guest(若存在)。
4、重载防火墙:sudo ufw reload。
5、重启Samba服务:sudo systemctl restart smbd nmbd。











